السبت 3 أكتوبر 2026 / 17:38
لم تعد المعركة السيبرانية تدور فقط حول قدرة المهاجم على اختراق نظام، أو قدرة المؤسسة على اكتشاف الاختراق، بل حول من يستطيع التحرك أسرع؛ فمع دخول الذكاء الاصطناعي إلى دورة الهجوم والدفاع، يتقلص الوقت الفاصل بين اكتشاف نقطة ضعف واستغلالها، فيما تتسع قدرة الطرفين على تحليل البيانات وتنفيذ العمليات على نطاق أكبر.
ويكشف تقرير "مايكروسوفت للدفاع الرقمي 2026" أن الولايات المتحدة جاءت في صدارة الدول التي تأثر عملاء مايكروسوفت فيها بالنشاط السيبراني، فيما برزت إسرائيل وأوكرانيا وتايوان والمملكة المتحدة والإمارات بين الأسواق التي شهدت نشاطاً سيبرانياً ملحوظاً. وتستند مايكروسوفت في رصدها إلى أكثر من 165 تريليون إشارة أمنية يومياً.
لماذا أصبحت السرعة سلاحاً سيبرانياً؟
بلغ عدد الثغرات المنشورة خلال النصف الأول من 2026 نحو 40 ألف ثغرة، فيما انخفض الوسيط الزمني بين اكتشاف الثغرة في بيئة حقيقية وتحويلها إلى أداة هجومية إلى أقل بكثير من 24 ساعة. وفي المقابل، قد تستغرق المؤسسات بين 30 و60 يوماً لمعالجة الثغرات الخارجية الحرجة.
ويرصد التقرير انتقال استخدام الذكاء الاصطناعي من مجرد مساعدة المهاجمين إلى توجيه أجزاء من النشاط الهجومي، مع استخدامه في اكتشاف الثغرات والاستطلاع والتصيد وتطوير البرمجيات الخبيثة وتحليل البيانات وأنشطة ما بعد الاختراق.
وفي الجانب المقابل، تستخدم فرق الأمن الذكاء الاصطناعي لتسريع اكتشاف التهديدات وتحليلها والتحقيق فيها والاستجابة لها.
ورغم تزايد الأتمتة، تؤكد مايكروسوفت أن معظم الهجمات المعقدة في العالم الحقيقي لا تزال تتطلب توجيهاً بشرياً مهماً، حتى مع ظهور قدرات أكثر استقلالية.
هل أصبحت الهوية هدفاً رئيسياً؟
لا يلغي الذكاء الاصطناعي نقاط الضعف التقليدية، بل قد يضاعف أثرها. وتشير بيانات مايكروسوفت إلى أن تنفيذ المستخدم شكّل 30% من أساليب الوصول الأولي المرصودة، مقابل نحو 20% للحسابات الصحيحة، ما يبقي الهوية والصلاحيات في قلب المعادلة الأمنية.
ويقول الدكتور محمد جمال، الرئيس التنفيذي لشركة الذكاء المتطور للتقنيات (SAISS) في دولة الإمارات، لـ24، إن "الحروب السيبرانية باتت تُقاس بسرعة القرار والتنفيذ"، موضحاً أن الذكاء الاصطناعي يعيد تشكيل الهجمات عبر أتمتة الاستطلاع والتحليل والاستهداف، بما يجعلها أكثر دقة واتساعاً.
ويشير إلى أن انتشار الوكلاء والأنظمة المستقلة يوسّع مفهوم الهوية الرقمية ليشمل الآلات والتطبيقات والنماذج الذكية التي تمتلك صلاحيات للوصول إلى البيانات والأنظمة الحساسة، ما يجعل إدارة الهوية والصلاحيات خط دفاع أساسياً.
عندما يصبح الذكاء الاصطناعي هدفاً
ويلفت جمال إلى أن الذكاء الاصطناعي التوليدي يزيد قدرة المهاجمين على تخصيص هجمات التصيد والهندسة الاجتماعية وتسريع إنتاجها، في وقت تصبح فيه النماذج الذكية وبيانات تدريبها والوكلاء المستقلون والبنية التحتية التي تدعمها جزءاً من سطح الهجوم.
وتعني هذه المعادلة أن الأمن السيبراني لم يعد يتعلق بحماية البيانات فقط، بل يمتد إلى حماية الهوية والأنظمة والخدمات وضمان استمراريتها. ومع تسارع استخدام الذكاء الاصطناعي، يصبح الفارق في المعركة الرقمية مرتبطاً بقدرة المؤسسات على اكتشاف الخطر وتحويل المعلومات إلى قرار وتنفيذ الاستجابة قبل أن يتحول التهديد إلى اختراق.